II.2.2. Utilisation des certificats
Une bi-clé d'ACR sert à signer des certificats
d'AC ainsi que son propre certificat. Une bi-clé d'AC sert à
signer des certificats d'entités finales. Les certificats
d'entités finales seront destinés uniquement à la
signature électronique.
Cependant, l'utilisation des certificats à d'autres
fins que celles prévues par la présente PC n'est pas
autorisée. L'ACR certifiante ne peut en aucun cas être tenue pour
responsable d'une utilisation des certificats qu'elle émet autres que
celle prévue dans la présente PC, laquelle PC étant sous
la responsabilité d'un OC désigné par le responsable de
ITS.
II.2.3. Identification et authentification
II.2.3.1. Nommage
- Types de noms : les
identités utilisées dans un certificat sont décrites
suivant la norme X.500. Dans chaque certificat X.509, le fournisseur (Issuer)
et le porteur ou entité finale (Subject) sont identifiés par un
DN (Distinguished Name).
- Utilisation des noms explicites :
les certificats d'AC et d'ACR émis conformément à la
présente PC sont toujours explicits et nominatifs.
- Anonymat ou utilisation de pseudonyme
: l'identité utilisée pour les certificats d'AC,
d'ACR et d'entités finales n'est ni un pseudonyme ni un anonyme.
- Unicité des noms : les
identités des certificats sont uniques au sein du domaine de
certification de l'AC et de l'ACR. L'ACR et l'AC assurent cette unicité
grâce au processus d'enregistrement.
II.2.3.2. Vérification initiale
d'identité
- Vérification de l'identité des OC
: les identités des OC sont vérifiées
auprès du responsable de ITS par la présence physique desdits
OC.
Mémoire de fin d'études d'Ingénieurs des
Travaux des Télécommunications 27
Présenté par NGONO NGONO Arlène
Murielle
METHODOLOGIE
- Vérification de l'identité des
entités finales : avant l'étape de
génération des paires de clés, tout demandeur de
certificat devra lors de l'étape d'enregistrement joindre le scan de sa
pièce d'identité ainsi que son adresse électronique, la
pièce d'identité pouvant être un acte de naissance, une
carte d'identité, un passeport.
- Informations non vérifiées
: aucune information non vérifiée n'est introduite
dans le certificat.
- Validation du représentant légal
: les certificats d'AC et d'ACR sont émis au nom d'ITS.
- Critères de reconnaissance
: le responsable d'ITS ainsi que les OC gèrent les
demandes d'accords et les accords de reconnaissance avec des AC
extérieures à l'IGC. Toute demande d'accord doit être
soumise à la validation du responsable d'ITS et des OC.
|